Vinnaren i pepparkakshustävlingen!
  • 2
  • 3
2016-10-27, 13:26
  #25
Medlem
Trixtons avatar
Citat:
Ursprungligen postat av trickydick
En bankomat innehåller inte tillräckligt med pengar för att riskera ett par år i fängelse. Men många öststater kan nog riskera ett par år i våra lyxfängelser för ett par hundratusen kronor.

Själv skulle jag minst vilja ha sju miljoner per fängelseår, dock max tre år.

Hur mycket pengar finns det i bankomat då? Är den nyligen påfylld så bör det väl vara ett par miljoner tycker man. En miljon i femhundringar tar väldigt liten plats, sedan så slänger man i en bunt hundralappar och kanske tvåhundringar. En del har ju eurosedlar också.
Citera
2016-10-27, 14:13
  #26
Medlem
Dreamstates avatar
Citat:
Ursprungligen postat av bevarass
Smarta svenskar är inte gangsters.

Jodå, känner ett par som äger fastigheter och sportbilar där allt till en början finansierades med drogpengar.
Citera
2016-10-27, 15:14
  #27
Medlem
S-hund temporärs avatar
Citat:
Ursprungligen postat av Trixton
Lite tråkigt att så mycket är maskerat, men rätt intressant ändå.

Men man har inte maskerat bilderna av tattarens egna kontokort med CVV-kod, ej heller kodkortet för hans onlinebank...
Citera
2016-10-27, 16:29
  #28
Medlem
Citat:
Ursprungligen postat av antalpromille
GM bör haft en del insider-information om hen lyckats göra ett program som kan styra extern hårdvara ansluten till bankomaten dator.

Att styra datorn i sig kan absolut inte va nått svårt
jag har sett flera stå med Windows skrivbord öppet istället för bankomaten program.

En del insider-information absolut.
Det mest rimliga att anta, är väl att han (beskrivs som en man i FUP. Icke könsbestämd säger jag den till. Skärp dig!)

-vill boota upp sitt OS på livestickan istället. Kan vara sådan boot-prioritet av rent slarv för serviceteknikerna men man bör sätta BIOS-password samt ändra manuell bootorder.

Sedan behöver operativet ladda drivrutiner för skärmen,evt touchkontroller samt ansluta till en rad
speciella enheter. Kortläsaren. Det är inte alls "datorn" han styr utan hårdvaran.

Sant att du kan ha sett windows desktops.
Men det finns ett annat mer diskret sätt för att ta reda på det, och det är om man kan tyda kvittot från terminalen. Jag kan se hur windows xp producerat utskriftsjobbet kontra vista,win7. Kolla även om ÅÄÖ fungerar nästa gång ni tar saldo-koll


Citat:
Ursprungligen postat av Trixton
och innanför där finns en dator med ledig USB-port

där man kan koppla in ett USB-minne.

Sedan verkar det som att om man provocerar fram ett "technical error" på bankomatens kortläsare, så bootar den om automatiskt

och i det här fallet startar den då upp från aktuellt USB-minne...

Där finns en hårdvara med IO/kort ja.
Utveckla fetstilt.
Kortläsaren lär vara en egen enhet.
Det man bootar om är väl snarare hela datorn som sedan bootar efter usb_legacy före HDD...



Citat:
Ursprungligen postat av Bleppe_Bf
I många fall kör de med Windows CE eller Windows XP, i användaravtalet står det att de inte får användas för specifikt bankomater eller sjukhusutrustning.

Man kör embedded isåfall.
Embedded XP, CE 6 är mycket begränsade windowsversoner om du ser på deras arkitektur.
Ofta kan man skala ner dom till att bara agera shell i princip. XP går köra från RAM direkt etc
så det är rent slarv i det här fallet.

Embedded Utgåvorna finns just för dessa ändamål.
POS, Kiosk och terminaler.


Citat:
Ursprungligen postat av qirtero

Som någon sagt tidigare så är det vanligt windows på bakomanter och antagligen är det en vanlig dator där bakom med usb ingång.

Box-PC.
Inget vanligt windows alls.
Citera
2016-10-27, 19:27
  #29
Medlem
Trixtons avatar
Citat:
Ursprungligen postat av AnimalSkribax
Utveckla fetstilt.
Kortläsaren lär vara en egen enhet.
Det man bootar om är väl snarare hela datorn som sedan bootar efter usb_legacy före HDD...

Ja, naturligtvis. När kortläsaren rapporterar ett tekniskt fel så bootar datorn om, så när man har fått dit USB-minnet så provocerar man fram ett fel på kortläsaren, för att få datorn att göra en omstart. Och då startar den från USB-minnet snarare än från sin egen lagringsenhet.

På något annat sätt har jag svårt att tolka det som beskrivs i förundersökningsprotokollet. Det är väl antagligen enklare att mixtra med kortläsaren än att nå strömknappen och göra en norsk omstart från hålet som man har borrat upp...
Citera
2016-10-27, 19:46
  #30
Medlem
MagisterBisters avatar
För mig är det helt ofattbart att man kan bygga en maskin som hanterar miljontals kronor utan att ägna ens några minuters arbete åt säkerheten. Det är löjligt enkelt att förhindra denna typ av brott.
  1. Ställ in boot-ordningen i BIOS så datorn enbart bootar från hårddisken. Sätt lösenord på BIOS. Tid: 1 minut.
  2. Koppla bort USB-uttagen. Tid: 3 minuter.
  3. Använd ett OS som inte kräver omstart vid varje hårdvarufel.
  4. Ställ datorn nån annan stans än precis innanför plåten. Kostnad: en några tior till de längre kablarna.
Citera
2016-10-27, 20:12
  #31
Medlem
Citat:
Ursprungligen postat av MagisterBister
För mig är det helt ofattbart att man kan bygga en maskin som hanterar miljontals kronor utan att ägna ens några minuters arbete åt säkerheten. Det är löjligt enkelt att förhindra denna typ av brott.
  1. Ställ in boot-ordningen i BIOS så datorn enbart bootar från hårddisken. Sätt lösenord på BIOS. Tid: 1 minut.
  2. Koppla bort USB-uttagen. Tid: 3 minuter.
  3. Använd ett OS som inte kräver omstart vid varje hårdvarufel.
  4. Ställ datorn nån annan stans än precis innanför plåten. Kostnad: en några tior till de längre kablarna.

Tanken är väl att dessa system ska vara så nedstrippade att ett hårdvarufel alltid påverkar något kritiskt. Jag tror snarare det är mjukvarufel dom byggt det för...
Citera
2016-10-27, 21:32
  #32
Medlem
Det var inte så svårt att hitta snubben på facebook, vilken loser asså.
Citera
2016-10-27, 21:57
  #33
Medlem
singelmannens avatar
Svenska gangsters när dom vill ta ut pengar snabbt från en bankautomat då blir det så här.

http://www.sydsvenskan.se/2016-03-21...rangdes-i-natt

När utlänningar kommer hit då kommer dom med en borrmaskin + USB eller andra smarta prylar för att tömma automaten.
Citera
2016-10-27, 22:11
  #34
Medlem
Overkokt.Blomkals avatar
Citat:
Ursprungligen postat av Lian.Vendl
Om flygbranschen haft samma säkerhetstänk som bankbranschen så hade inte många vågat flyga...
Oroväckande att man känner sådant behov av att maska så många detaljer. Det finns uppenbart en rädsla för fler tömningar av bankomater framöver. Med rätta kan man gissa...
Jo, men inte ens kvällspressen skriver "USB-attack" (vilket de förvisso borde göra). Sedan tycker jag att det finns betydligt mer söndermaskerade FUP:ar, men det är förstås min åsikt.
Citat:
Ursprungligen postat av ihatejuice
Det var inte så svårt att hitta snubben på facebook, vilken loser asså.
Nej? Länk? Hittar fem personer utan tydlig Sverige-koppling? (Litauen (LT) har liknande bilregistreringsskyltar om det var honom du tänkte på).
Citera
2016-11-17, 20:55
  #35
Medlem
Citat:
Ursprungligen postat av Trixton
När kortläsaren rapporterar ett tekniskt fel så bootar datorn om

så när man har fått dit USB-minnet så provocerar man fram ett fel på kortläsaren, för att få datorn att göra en omstart.

Och då startar den från USB-minnet snarare än från sin egen lagringsenhet.

Det är väl antagligen enklare att mixtra med kortläsaren än att nå strömknappen och göra en norsk omstart från hålet som man har borrat upp...

Jag är ändå nyfiken på vad som fanns på usbminnet.
Jag menar ska man lyckas boota en liveskiva som har drivrutiner för grafik,skärm, eventuella tillbehör ska det mycket till.

En helskärm som är mycket lik originalets layout hade varit det enda vettiga.
Typ en screenshot på

Välkommen
"sätt i ditt kort"


+ Tisdag 23:13
För att öka förtroendet med en klocka som åtminstone visar rätt.


Sen måste hans operativ+applikation ha rätt configfil för kortläsaren för att ens göra
en basic sak som att läsa,lagra och eventuellt förmedla kortdata.

Hade han tänkt styra kassetter och utmatningsmekaniken skulle jag bli imponerad.

Citat:
Ursprungligen postat av MagisterBister
För mig är det helt ofattbart att man kan bygga en maskin som hanterar miljontals kronor utan att ägna ens några minuters arbete åt säkerheten. Det är löjligt enkelt att förhindra denna typ av brott.
  1. Ställ in boot-ordningen i BIOS så datorn enbart bootar från hårddisken. Sätt lösenord på BIOS. Tid: 1 minut.
  2. Koppla bort USB-uttagen. Tid: 3 minuter.
  3. Använd ett OS som inte kräver omstart vid varje hårdvarufel.
  4. Ställ datorn nån annan stans än precis innanför plåten. Kostnad: en några tior till de längre kablarna.

Antagligen har man trusted-platform modules som omöjliggör att ens
använda en diskenhet som inte matchar hårdvaru-kodad referensbild.

Det är väl också ganska lätt att prata om säkerheten för "boot-attacks"
när man har facit i handen. Och åtgärdsplan för attackmetoden när man väl har drabbats av metoden.

Du förstår, man har stängt 399 andra säkerhetsdörrar som du säkert inte ens kan räkna upp 10st av.


Man kan exempelvis tänka sig att:

Prioriteten för att låsa ner terminalens hårdvara & usbportar försvårar
den dagliga service som sker på dem för teknikerna, och andra processer.

Vi kanske pratar merkostnader i material, arbetstimmar som dina 4 minuter multipliceras
till hundratals timmar. Det ska vägas mot den minimala risk det finns för att någon lyckas med sådan här fysisk åverkan som bevisligen inte ens hade fungerat.
Citera
  • 2
  • 3

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback